CVE-2008-3150
Neutrino Atomic Edition 0.8.4 के index.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को फ़ाइलें पढ़ने और संशोधित करने की अनुमति देती है, जैसा कि (1) usb और (2) del_pag क्रियाओं में data/sess.php में...
- प्रकाशित
- 11 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Neutrino Atomic Edition 0.8.4 के index.php में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को फ़ाइलें पढ़ने और संशोधित करने की अनुमति देती है, जैसा कि (1) usb और (2) del_pag क्रियाओं में data/sess.php में हेरफेर करके प्रदर्शित किया गया है। नोट: sess.php में लागू किए गए इच्छित एक्सेस प्रतिबंधों को दरकिनार करने वाला अपलोड करके कोड निष्पादन के लिए इसका लाभ उठाया जा सकता है।
स्रोत
1Ams · php · 7 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।